had zero hits in the repository. -->

EvidenceLog 사업 개요

공시·감사 증거의 디지털 무결성을 보장하는 Managed Passport Issuer

📊 핵심 수치

33,735
DART 정정공시 수집
← CLM-001 claims.json검증
19,300
실질 정정사건 (57.2%)
← CLM-001 claims.json검증
21/21
Gate 차단 시나리오 PASS
← CLM-002 claims.json검증
210
삼호개발 최대 정정횟수
← website/index.html검증

⚡ 해결하려는 문제 (GAP)

🔴 GAP 1 — 신뢰 격차

공시제도는 존재하지만 제출된 서류의 진위·변경여부를 제3자가 독립 검증할 방법이 없습니다. 현재 DART 시스템은 접수번호와 파일만 제공합니다.

🟡 GAP 2 — 규제 공백

PCAOB AS1105, ISA 500 등 국제 감사기준은 증거의 신뢰성 검증을 요구하지만, 디지털 증거의 무결성을 기술적으로 강제하는 규제는 아직 존재하지 않습니다.

🟠 GAP 3 — 시장 부재

공시 증거의 무결성을 보장하는 관리형 서비스(Managed Passport Issuer) 시장 자체가 형성되지 않았습니다. 선점자 이점이 큰 미개척 시장입니다.

🛡️ 4계층 신뢰 모델

Layer 1

SHA-256 해시

파일의 디지털 지문 생성. 1비트 변경도 감지. 공개 수학 알고리즘으로 제3자 재현 가능.

공개 표준 · 재현 가능
Layer 2

Ed25519 서명

발급자 신원 암호학적 증명. 패스포트에 서명하여 누가 발급했는지 검증.

CSPRNG 키 · Trust Bundle
Layer 3

RFC 3161 TSA

국제 표준 타임스탬프. 특정 시점에 파일이 존재했음을 외부 기관(FreeTSA)이 증명.

국제 표준 · 외부 독립
Layer 4

Trust Bundle

Pinned key registry. 패스포트 외부의 신뢰 앵커로 자가서명 공격을 방어. 발급자 키의 신뢰 여부를 패키지 밖에서 판정.

External trust · fail-closed

🔄 Filing Pipeline

📄 문서
제출
SHA-256
커밋
Ed25519
서명
RFC 3161
타임스탬프
Fail-Closed
Gate
✅ 승인
FILING_APPROVED
⚠ 8개 규칙 중 하나라도 실패 → FILING_BLOCKED (Fail-Closed)
Gate 규칙: TRUSTED_ISSUER · NO_FUTURE_TIMESTAMP · NO_STALE_VERSION · NO_REVOKED_PASSPORT · VERSION_CHAIN_INTACT · ALL_FILES_PRESENT · SUPPORTED_PROFILE_VERSION · APPROVAL_PRESENT 검증 (gate.py)

🏁 경쟁사 차별화

기능EvidenceLog전통 감사블록체인 기반문서 관리
SHA-256 파일 무결성YesNo해시만No
Ed25519 발급자 서명YesNo일부No
RFC 3161 타임스탬프YesNoNoNo
Fail-Closed GateYesNoNoNo
Trust Bundle (외부 앵커)YesNoNoNo
제3자 독립 검증브라우저인적 의존풀노드 필요No
규제 요건 커버리지10개 분석N/ANoNo
관리형 서비스MPINoNoSaaS

📋 Proof — 검증 증거

CLM주장상태출처
CLM-00133,735건 수집, 19,300건 실질 정정HASH_PINNED 검증claims.json
CLM-002Gate 21/21 fixture PASSCROSS_ENV_REPRODUCED 검증claims.json / CI
CLM-002BPassport 10/10 fixture PASSCROSS_ENV_REPRODUCED 검증claims.json / CI
CLM-003FS-Core 60% vs Auto 6% (A3 attack)HASH_PINNED 검증claims.json
CLM-004원가로그 평균 93.7msARTIFACT_PRESENT 검증claims.json
CLM-005규제 요건 10개 커버리지CALCULATION_REPRODUCED 검증claims.json
CLM-006RFC 3161 TSA 통합HASH_PINNED 검증claims.json

상태 분류: ARTIFACT_PRESENT → HASH_PINNED → CALCULATION_REPRODUCED → CROSS_ENV_REPRODUCED → THIRD_PARTY_REPRODUCED → FALSIFIABILITY_VERIFIED. 현재 최고 달성 단계: CROSS_ENV_REPRODUCED (CLM-002/002B). THIRD_PARTY_REPRODUCED 이상 미도달. 검증 (claims.json + business_claim_passport.json)

🔱 3중 방어선

1차 — 특허

핵심 발명(디지털 증거 패스포트 발급·검증)에 대해 특허 출원 완료. Fail-Closed Gate 및 Trust Bundle 구조는 신규 독립항 검토 중.
미검증 — 출원번호 repo 미확인

2차 — 표준

SHA-256(NIST FIPS 180-4), Ed25519(RFC 8032), JWS(RFC 7515), RFC 3161 타임스탬프 — 모두 국제 공개 표준 사용. 검증 로직은 제3자가 독립 재현 가능.

3차 — 영업비밀

관리형 서비스 운영 노하우, 가격 정책, 고객사별 프로파일 매핑은 비공개. 상세 수식과 공격 코퍼스는 코드에 포함하지 않음 (dual_artifact_spec.md 준수).

📈 성장 전략

Phase 1 — 기술 검증

공개 DART 데이터로 기술 검증 완료. 공개 웹사이트에서 self-service 검증 제공. 학계 발표 및 규제기관 기술 브리핑으로 신뢰 구축.

Phase 2 — 시장 진입

유료 MPI 서비스 출시. 감사법인·상장사 대상 B2B 계약. 규제 샌드박스 신청. API 연동 및 관리형 대시보드 제공.

⏱ 마일스톤

기간목표자동중단 기준
30일 기술 백서 완성 + 공개 검증 사이트 배포 미검증 — 확인 필요: 블라인드 검증 통과 기준 설정
90일 B2B 파이프라인 5건 이상 착수 미검증 — 확인 필요: 전환율 지표 정의
180일 최초 유료 고객 확보 + COGS 측정 개시 미검증 — 확인 필요: 손익분기 시점 추정

미검증 — 구체적 날짜·수치는 repo에서 확인 불가. 사령관 검토 후 확정

📡 수요 퍼널

1 공개 사이트 방문자 (DART 검증 체험)
2 "조직키 요청" CTA 클릭 (의향 등록)
3 기술 브리핑 / PoC 진행
4 유료 계약 전환

미검증 — 전환율 수치는 실제 오퍼레이션 데이터 없음. Kill Switch 측정은 설계 단계

🧭 5원칙

🗑️
삭제
불필요한 단계 제거
📐
단순화
복잡한 검증을 자동화
🔬
검증
모든 변경을 추적
가속
실시간 무결성 확인
🤖
자동화
Fail-Closed Gate